攻防世界ics-04

題目描述:工控雲管理系統新添加的登錄和註冊頁面存在漏洞,請找出flag。 考慮是否存在注入漏洞 只有三個地方可以點,登錄,註冊,忘記密碼 先註冊 普通用戶登錄沒什麼用,估計得管理員登錄 登錄和註冊頁面沒有注入點,就忘記密碼 測試後存在注入,1’or 1=1#繞過 手工測試,後臺過濾了一部分,直接union select, 1’ union select 1,2,3,4# 頁面回顯正常 查詢數據庫
相關文章
相關標籤/搜索